你是否記得古代神話中的九頭蛇?這是一種多頭怪物,一個頭被砍掉後就會長出兩個頭來。現在安卓惡意軟體中出現了一種類似的凶險怪獸。

LokiBot銀行木馬病毒
普通銀行木馬病毒的行徑是什麼樣的呢?他們會模仿手機銀行介面,向使用者展示一個偽造螢幕。當不知情的受害人輸入登錄憑據後,惡意軟體就會將其轉給攻擊者,如此他們便可進入用戶帳戶。
那麼LokiBot的行徑是什麼樣的?其所用方式大致相同,但是LokiBot不止會模仿銀行應用程式介面,而且還會偽造WhatsApp、Skype和Outlook客戶介面,並假冒這些應用程式發送通知。
這意味著使用者會收到來自銀行系統的假冒通知,聲稱他們的帳戶有資金轉入,看起來是好消息。接著登錄移動銀行請求客戶確認。在發送所謂的轉帳通知時LokiBot甚至會讓智慧手機震動,即使得到消息的使用者也會被蒙蔽。
LokiBot還有其他伎倆:它可以打開一個流覽器並導向特定頁面,甚至利用受感染設備發送垃圾郵件,這也是病毒自我傳播的基本方式。從用戶帳戶中盜取金錢後,LokiBot會再接再厲,向電話簿中的所有連絡人發送惡意短信,盡可能感染更多的智慧手機和平板電腦,甚至在必要時還會對收到的資訊進行回復。
如果嘗試刪除LokiBot,該惡意軟體就會展現另一個本領:要想從一個銀行帳號中盜取資金,需要管理員許可權;如果你嘗試拒絕許可,它就會從一個銀行木馬病毒搖身一變,變成勒索軟體。
LokiBot勒索軟體。如何解鎖受感染的智能手機
在該種情況下LokiBot會鎖住螢幕,並出現一行資訊,聲稱受害人觀看兒童色情作品,並進行勒索;而且還會加密設備上的資料。通過檢查LokiBot代碼,研究人員發現其加密技術非常脆弱,運行效果並不是很理想;受到攻擊的設備還會保留所有檔的未加密影本,只是改變了檔案名而已,因此恢復檔案相當容易。
不過設備螢幕依然被鎖定,惡意軟體創建者要求支付約100美元比特幣才能解鎖。不過你無需受他脅迫,只需在安全模式下重啟設備,你就可以剝奪惡意軟體的管理員許可權,並將其刪除。為了實現該目的,首先需要確定你使用的是安卓的哪個版本,方法如下:
- 選擇設置。
• 選擇通用標籤。
• 選擇關於本設備。
• 選擇安卓版本那一行 ——下方所顯示數位就是你的作業系統版本
若要在4.4 到 7.1版本的設備上運行安全模式,請採取以下步驟:
- 按住電源開關不放,直到出現關機或斷開電源選項。
• 按住關機或斷開電源不放。
• 直到顯示打開安全模式功能表,點擊OK.
• 等待手機重啟。
其他安卓版本的用戶可在網上搜索如何在自己手機上啟動安全模式。
不幸的是並不是所有人都知道這種除掉惡意軟體的方法:LokiBot受害人的勒索金額已經接近150萬美元。LokiBot在黑市上的售價僅為2000美元,看起來罪犯的決定是很”明智”的,他們的投資獲得了可觀的回報。
如何防禦LokiBot
事實上,用來防禦LokiBot的措施同樣適用於任何其他手機惡意軟體。以下是如何進行自我防護:
– 永遠不要點開可疑連結 —— LokiBot就是以這種方式進行傳播的。
– 只在Google Play下載應用軟體 —— 不過即使通過官方商店下載也要保持謹慎。
– 在智慧手機和平板電腦安裝可靠的安全解決方案。卡巴斯基安全軟體安卓版可以檢測到LokiBot的所有變異體。其付費版本更為方便,即使安裝新的應用程式後也無需對智慧手機進行掃描。
資料來源:https://www.kaspersky.com/blog/lokibot-trojan/20030/